Éditions compatibles avec cette fonctionnalité : Frontline Standard et Frontline Plus ; Enterprise Plus ; Education Standard et Education Plus ; Enterprise Essentials Plus. Comparer votre édition
Les paramètres de sécurité sont liés à la sécurité et à la protection des comptes utilisateur :
- Validation en deux étapes et utilisation obligatoire de clés de sécurité pour les utilisateurs
- Validation en deux étapes et utilisation obligatoire de clés de sécurité pour les administrateurs
Validation en deux étapes et utilisation obligatoire de clés de sécurité pour les utilisateurs
La validation en deux étapes contribue à protéger le compte d'un utilisateur contre les accès non autorisés au cas où un tiers parviendrait à obtenir son mot de passe. Même si un mot de passe est déchiffré, deviné ou volé, un pirate informatique ne peut pas se connecter sans avoir accès à la validation supplémentaire de l'utilisateur. Cette validation peut prendre la forme de codes que seul l'utilisateur peut obtenir sur son propre téléphone mobile ou d'une signature chiffrée contenue sur une clé de sécurité (recommandé).
Pour plus de détails, consultez le tableau ci-dessous.
À propos de l'activation, de l'inscription et de l'application
Si la validation en deux étapes est activée pour un domaine, les utilisateurs de ce domaine ont la possibilité de la configurer. Si un utilisateur individuel décide de configurer la validation en deux étapes, il est inscrit à la validation en deux étapes.
Si la validation en deux étapes est appliquée pour une unité organisationnelle, les utilisateurs de cette unité doivent la configurer.
Imposer l'utilisation de clés de sécurité
Lorsque vous configurez la validation en deux étapes, nous vous recommandons d'appliquer l'utilisation de clés de sécurité pour toutes les unités organisationnelles. Cela réduit le risque de piratage de compte, ce qui rend plus difficile pour un pirate informatique de voler les identifiants des utilisateurs et d'accéder à des informations confidentielles et à des données privées.
Pour savoir comment configurer l'application des clés de sécurité, consultez les instructions ci-dessous.
| Paramètres |
|
| Status |
|
|
Recommandation |
Appliquez la validation en deux étapes pour toutes les unités organisationnelles, puis sous Sélectionnez les méthodes de validation en deux étapes autorisées,choisissez Clé de sécurité uniquement. Cela réduit le risque de piratage de compte, ce qui rend plus difficile pour un pirate informatique de voler les identifiants des utilisateurs et d'accéder à des informations confidentielles et à des données privées. |
|
Appliquer la validation en deux étapes et les clés de sécurité pour tous les comptes utilisateur |
Pour activer et appliquer la validation en deux étapes et appliquer l'utilisation de clés de sécurité : Pour cette tâche, vous devez être connecté en tant que super-administrateur.
Pour en savoir plus et obtenir des instructions, consultez Ajouter la validation en deux étapes et Mesure d'application. |
|
Effet sur les utilisateurs de votre domaine |
Les utilisateurs sont invités à s'authentifier avec un deuxième facteur lorsqu'ils se connectent à leur service Google (par exemple, Google Workspace ou Cloud Identity). Le second facteur le plus courant consiste à saisir un code d'autorisation fourni lors d'un appel à un numéro de téléphone portable enregistré. |
Validation en deux étapes et utilisation obligatoire de clés de sécurité pour les administrateurs
La validation en deux étapes contribue à protéger les administrateurs contre les accès non autorisés au cas où un tiers parviendrait à obtenir leur mot de passe. Même si un mot de passe est piraté, deviné ou volé, un pirate informatique ne peut pas se connecter sans avoir accès à la validation supplémentaire de l'administrateur. Cette validation peut prendre la forme de codes que seul l'administrateur peut obtenir sur son propre téléphone mobile, ou d'une signature chiffrée contenue sur une clé de sécurité (recommandé).
Pour plus de détails, consultez le tableau ci-dessous.
À propos de l'activation, de l'inscription et de l'application
Si la validation en deux étapes est activée pour un domaine, les administrateurs de ce domaine ont la possibilité de la configurer. Si un administrateur individuel décide de configurer la validation en deux étapes, il est inscrit à la validation en deux étapes.
Si la validation en deux étapes est appliquée pour une unité organisationnelle, les administrateurs de cette unité organisationnelle doivent la configurer.
Imposer l'utilisation de clés de sécurité
Lorsque vous configurez la validation en deux étapes, nous vous recommandons d'appliquer l'utilisation de clés de sécurité pour toutes les unités organisationnelles. Cela réduit le risque de piratage de compte, ce qui rend plus difficile pour un pirate informatique de voler les identifiants des utilisateurs et d'accéder à des informations confidentielles et à des données privées.
Pour savoir comment configurer l'application des clés de sécurité, consultez les instructions ci-dessous.
| Paramètres |
|
| Status |
|
|
Recommandation |
Appliquez la validation en deux étapes pour tous les comptes administrateur, puis, sous Sélectionnez les méthodes de validation en deux étapes autorisées, choisissez Clé de sécurité uniquement. Vous limitez ainsi les risques de piratage de compte, d'élévation des privilèges et de découverte de mot de passe. |
|
Appliquer la validation en deux étapes et les clés de sécurité pour tous les comptes administrateur |
Pour activer et appliquer la validation en deux étapes et appliquer l'utilisation de clés de sécurité : Pour cette tâche, vous devez être connecté en tant que super-administrateur.
Pour en savoir plus et obtenir des instructions, consultez Ajouter la validation en deux étapes et Mesure d'application. |
|
Effet sur les utilisateurs de votre domaine |
Les administrateurs sont invités à s'authentifier avec un deuxième facteur lorsqu'ils se connectent à leur service Google (Google Workspace ou Cloud Identity, par exemple). Le second facteur le plus courant consiste à saisir un code d'autorisation fourni lors d'un appel à un numéro de téléphone portable enregistré. |